Kaiji

Por GoldSparrow em Botnets

Os pesquisadores de malware descobriram uma nova botnet, que foi apelidada de Kaiji. Segundo especialistas, é provável que os criadores da botnet Kaiji sejam originários da China. Curiosamente, os autores do projeto Kaiji não parecem ter emprestado nenhum código ou recurso de botnets populares. Isso não é muito comum, pois os operadores de redes de bots geralmente tomam-nos emprestam para poupar tempo e esforço. Para a sua criação, os operadores da botnet Kaiji usaram a linguagem de programação do Google Go.

O objetivo do botnet Kaiji é seqüestrar o maior número possível de dispositivos de IoT (Internet das Coisas). Para fazer isso, os criadores do botnet Kaiji fizeram questão de implantar várias cópias diferentes da ameaça, que seriam compatíveis com várias arquiteturas de CPU. Por enquanto, a rede de bots Kaiji permanece bastante pequena. No entanto, é provável que os operadores do botnet Kaiji expandam os recursos e o alcance do seu projeto no futuro. Muitos operadores de botnets contam com explorações conhecidas para seqüestrar os sistemas visados. Esse não é o caso do botnet Kaiji. Os criadores do botnet Kaiji examinam a Internet em busca de serviços SSH, que sejam acessíveis. Em seguida, os atacantes tentam forçar as credenciais de login necessárias para acessar os sistemas visados. Para comprometer o sistema visado, os atacantes direcionam a conta 'root' e usam uma lista pré-preparada de credenciais de login usadas com freqüência.

De acordo com os pesquisadores de malware, o botnet Kaiji ainda não parece ser um projeto concluído, pois tende a funcionar mal com bastante frequência. Não apenas o servidor de C&C (Comando & Controle) do botnet Kaiji falha com bastante frequência, mas a carga da ameaça foi observada como causadora de falha no host comprometido. Parece que os operadores do botnet Kaiji estão planejando usá-lo para iniciar ataques de DDoS (Negação de Serviço Distribuída). No entanto, os analistas de segurança cibernética relatam que os módulos DDoS do botnet Kaiji ainda não estão totalmente desenvolvidos.

Apesar do fato do botnet Kaiji não ser um projeto completo, ele tem potencial para se tornar um sucesso. Proteja os seus dispositivos IoT atualizando regularmente o firmware deles e não se esqueça de usar credenciais de login seguras para minimizar a chance de ser vítima de um botnet.

Tendendo

Mais visto

Carregando...